[13288] 2018-10-11_记一次安全应急响应中遇到的利用SSH日志触发的后门分析

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-18
2018-10-11_记一次安全应急响应中遇到的利用SSH日志触发的后门分析 S S H F o r r e s t X 3 8 6   F r e e B u f   2 0 1 8 - 1 0 - 1 1 * F o r r e s t X 3 8 6   F r e e B u f   s s h   s s h L E G O S S H   p s l s o f p a m   p a m s s h d r s y s l o g   p s   t o p L D _ P R E L O A D l s o f  
1 7 7 a p e r l / t m p / 1 7 7 f   / v a r / l o g / s e c u r e ? i n o d e   i d / t m p / 1 7 7 f   / v a r / l o g / s e c u r e p r o c 1 1 7 5 1 8 f d / t m p / 1 7 7 f   / v a r / l o g / s e c u r e L E G O $ 1 L E G O ( w + ) / v a r / l o g / s e c u r e   L E G O p a c k   / v a r / l o g / s e c u r e / l o g   L E G O 6 9 6 4   p a y l o a d / v a r / l o g / s e c u r e / l o g /   L E G O * u n p a c k s h e l l
s s h   使 s h e l l r e d i s   r e d i s   r o o t / v a r / l o g / s e c u r e   西 * F o r r e s t X 3 8 6   F r e e B u f  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则